Study of privacy in social network plug-ins

Pozo Ruiz, Miguel (2017). Study of privacy in social network plug-ins. Proyecto Fin de Carrera / Trabajo Fin de Grado, E.T.S. de Ingenieros Informáticos (UPM), Madrid, España.

Description

Title: Study of privacy in social network plug-ins
Author/s:
  • Pozo Ruiz, Miguel
Contributor/s:
  • Gorla, Alessandra
  • Rodríguez Martínez de Bartolomé, Ángel
Item Type: Final Project
Degree: Grado en Ingeniería de Computadores
Date: 25 January 2017
Subjects:
Freetext Keywords: Twitter, red social, likejacking, clickjacking, crawler
Faculty: E.T.S. de Ingenieros Informáticos (UPM)
Department: Arquitectura y Tecnología de Sistemas Informáticos
Creative Commons Licenses: Recognition - No derivative works - Non commercial

Full text

[img]
Preview
PDF - Requires a PDF viewer, such as GSview, Xpdf or Adobe Acrobat Reader
Download (3MB) | Preview

Abstract

En este proyecto se ha desarrollado una herramienta para tratar de detectar si existe la vulnerabilidad de seguridad llamada Likejacking en la red social de Twitter. La herramienta es completamente independiente de otras aplicaciones y está orientada a la comunidad científica que trabaje en problemas de seguridad y privacidad en redes sociales, como Clickjacking, Likejacking, Cross-Site Request Forgery, etc. La herramienta consta de 2 módulos: - CrawlTweet: Un módulo que utiliza la API REST de Twitter para extraer URLs de tweets y comentarios de usuarios. El módulo se basa en un crawler desarrollado a medida, que es capaz de navegar e interactuar con páginas web, ya que integra PhantomJS con Selenium, así como un conjunto de librerías. - ClickScript: Un módulo de análisis basado en el crawler mencionado anteriormente. El módulo es capaz de navegar por páginas web y hacer click en sus elementos interactivos. Además, se loguea automáticamente en las redes sociales de Facebook, Twitter e Instagram con el fin de detectar si se ha producido un ataque de Likejacking. Adicionalmente, se ha realizado un diseño de un marco teórico de pruebas de análisis para tratar de detectar la vulnerabilidad de Likejacking, con el fin de poder implementarlo posteriormente.

More information

Item ID: 44480
DC Identifier: http://oa.upm.es/44480/
OAI Identifier: oai:oa.upm.es:44480
Deposited by: MIGUEL POZO RUIZ
Deposited on: 25 Jan 2017 11:15
Last Modified: 01 Mar 2017 13:17
  • Logo InvestigaM (UPM)
  • Logo GEOUP4
  • Logo Open Access
  • Open Access
  • Logo Sherpa/Romeo
    Check whether the anglo-saxon journal in which you have published an article allows you to also publish it under open access.
  • Logo Dulcinea
    Check whether the spanish journal in which you have published an article allows you to also publish it under open access.
  • Logo de Recolecta
  • Logo del Observatorio I+D+i UPM
  • Logo de OpenCourseWare UPM